Ισχύει για
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Αρχική ημερομηνία δημοσίευσης: 14 Οκτωβρίου 2025

KB ID: 5068197

Αυτό το άρθρο παρέχει οδηγίες για τα εξής: 

  • Εταιρείες που έχουν δικό τους τμήμα IT που διαχειρίζεται συσκευές και ενημερώσεις Windows.

Σημείωση: Αν είστε άτομο και είστε κάτοχος μιας προσωπικής συσκευής Windows, μεταβείτε στο άρθρο Συσκευές Windows για οικιακούς χρήστες, επιχειρήσεις και εκπαιδευτικά ιδρύματα με ενημερώσεις διαχειριζόμενες από τη Microsoft

Διαθεσιμότητα αυτής της υποστήριξης:  

  • Περιλαμβάνεται στις ενημερώσεις των Windows που κυκλοφόρησαν τον Οκτώβριο του 2025 και μετά, για Windows 11, έκδοση 24H2 και Windows 11, έκδοση 23H2.

  • Περιλαμβάνεται στις ενημερώσεις που κυκλοφόρησαν τον Νοέμβριο του 2025 και μετά, για άλλες εκδόσεις των Windows

Ασφαλής εκκίνηση CLI με χρήση του συστήματος ρύθμισης παραμέτρων των Windows (WinCS)

Στόχος: Οι διαχειριστές τομέα μπορούν εναλλακτικά να χρησιμοποιήσουν το σύστημα ρύθμισης παραμέτρων των Windows (WinCS) που κυκλοφόρησε με ενημερώσεις λειτουργικού συστήματος Windows για την ανάπτυξη των ενημερώσεων ασφαλούς εκκίνησης σε υπολογιστές-πελάτες και διακομιστές Windows που συνδέονται με τομέα. Αποτελείται από ένα βοηθητικό πρόγραμμα διασύνδεσης γραμμής εντολών (CLI) για την υποβολή ερωτημάτων και την εφαρμογή ρυθμίσεων παραμέτρων ασφαλούς εκκίνησης τοπικά σε έναν υπολογιστή.  

Το WinCS λειτουργεί με ένα κλειδί ρύθμισης παραμέτρων που μπορεί να χρησιμοποιηθεί με το βοηθητικό πρόγραμμα γραμμής εντολών για την τροποποίηση της κατάστασης ρύθμισης παραμέτρων ασφαλούς εκκίνησης στον υπολογιστή. Αφού εφαρμοστεί, η επόμενη προγραμματισμένη Ασφαλής εκκίνηση θα εκτελέσει ενέργειες σύμφωνα με το κλειδί. 

Υποστηριζόμενες πλατφόρμες WinCS

Το βοηθητικό πρόγραμμα γραμμής εντολών WinCS υποστηρίζεται στο Windows 11, έκδοση 23H2, Windows 11, έκδοση 24H2 Windows 11, έκδοση 25H2 τον Οκτώβριο του 2025.  

Σημείωση: Καταβάλλουμε προσπάθειες για την παροχή αυτής της υποστήριξης WinCS σε Windows 10 πλατφόρμες. Θα ενημερώσουμε αυτό το άρθρο μόλις ενεργοποιηθεί η υποστήριξη. 

Ακολουθεί το κλειδί δυνατότητας ρύθμισης παραμέτρων ασφαλούς εκκίνησης που θα υποβάλλουν οι διαχειριστές τομέα και θα ισχύουν για συσκευές μέσω WinCS. 

Όνομα δυνατότητας

Πλήκτρο WinCS

Περιγραφή

Feature_AllKeysAndBootMgrByWinCS

F33E0C8E002

Η ενεργοποίηση αυτού του κλειδιού επιτρέπει την εγκατάσταση των ακόλουθων νέων πιστοποιητικών Ασφαλούς εκκίνησης που παρέχονται από τη Microsoft στη συσκευή σας. 

  • Microsoft Corporation KEK 2K CA 2023

  • Windows UEFI CA 2023

  • Microsoft UEFI CA 2023

  • Microsoft Option UEFI ROM CA 2023

Τιμή κλειδιού WinCS: 

  • F33E0C8E002 – Κατάσταση ρύθμισης παραμέτρων Ασφαλούς εκκίνησης = Ενεργοποιήθηκε

Πώς να υποβάλετε ερώτημα για τη ρύθμιση παραμέτρων ασφαλούς εκκίνησης 

Μπορείτε να δημιουργήσετε ερωτήματα ρύθμισης παραμέτρων ασφαλούς εκκίνησης με την ακόλουθη γραμμή εντολών:

WinCsFlags.exe /query -key F33E0C8E002

Με αυτόν τον τρόπο θα επιστραφούν οι ακόλουθες πληροφορίες (σε ένα καθαρό μηχάνημα): 

Σημαία: F33E0C8E 

  Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E001

  Κατάσταση: Απενεργοποιημένο

  Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία 

  Ενέργεια σε εκκρεμότητα: Καμία  

  FwLink: https://aka.ms/getsecureboot 

  Διαθέσιμες ρυθμίσεις παραμέτρων: 

    F33E0C8E002 

    F33E0C8E001 

Παρατηρήστε ότι η τρέχουσα ρύθμιση παραμέτρων σε μια συσκευή είναι F33E0C8E001, γεγονός που σημαίνει ότι το κλειδί Ασφαλούς εκκίνησης βρίσκεται σε κατάσταση απενεργοποίησης .  

Τρόπος εφαρμογής της ρύθμισης παραμέτρων Ασφαλούς εκκίνησης  

Μπορείτε να ρυθμίσετε τις παραμέτρους της συγκεκριμένης ρύθμισης παραμέτρων για την ενεργοποίηση των πιστοποιητικών Ασφαλούς εκκίνησης με τον εξής τρόπο: 

WinCsFlags /apply –key “F33E0C8E002”

Μια επιτυχής εφαρμογή του κλειδιού θα πρέπει να επιστρέψει τις ακόλουθες πληροφορίες: 

Σημαία: F33E0C8E 

  Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E002

  Κατάσταση: Ενεργοποιήθηκε

  Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία 

  Ενέργεια σε εκκρεμότητα: Καμία

  FwLink: https://aka.ms/getsecureboot 

 Διαθέσιμες ρυθμίσεις παραμέτρων: 

    F33E0C8E002 

    F33E0C8E001  

Τρόπος ελέγχου της ρύθμισης παραμέτρων ασφαλούς εκκίνησης  

Για να προσδιορίσετε την κατάσταση της ρύθμισης παραμέτρων Ασφαλούς εκκίνησης αργότερα, μπορείτε να χρησιμοποιήσετε ξανά την αρχική εντολή ερωτήματος: 

WinCsFlags.exe /query -key F33E0C8E002 

Οι πληροφορίες που επιστρέφονται θα είναι παρόμοιες με τις παρακάτω, ανάλογα με την κατάσταση της σημαίας: 

Σημαία: F33E0C8E 

  Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E002

  Κατάσταση: Ενεργοποιήθηκε

  Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία 

  Ενέργεια σε εκκρεμότητα: Καμία

  FwLink: https://aka.ms/getsecureboot 

  Διαθέσιμες ρυθμίσεις παραμέτρων: 

    F33E0C8E002 

    F33E0C8E001  

Παρατηρήστε ότι η κατάσταση του κλειδιού είναι πλέον Ενεργοποιημένη και ότι η τρέχουσα ρύθμιση παραμέτρων είναι F33E0C8E002. 

Σημείωση: Η εφαρμογή του κλειδιού Ασφαλούς εκκίνησης μέσω WinCS δεν σημαίνει ότι η διαδικασία εγκατάστασης του πιστοποιητικού Ασφαλούς εκκίνησης έχει ξεκινήσει ή έχει ολοκληρωθεί.  Απλώς υποδεικνύει ότι ο υπολογιστής θα προχωρήσει με ενημερώσεις Ασφαλούς εκκίνησης όταν η εργασία συντήρησης Ασφαλούς εκκίνησης (TPMTasks) εκτελείται σε αυτόν τον υπολογιστή με την επόμενη διαθέσιμη ευκαιρία. Όταν το TPMTasks εκτελείται σε αυτόν τον υπολογιστή, θα εντοπίσει 0x5944 και θα πραγματοποιήσει την ενημέρωση. Εξ ορισμού, η προγραμματισμένη εργασία Secure-Boot-Update εκτελείται κάθε 12 ώρες για την επεξεργασία τέτοιων σημαιών ενημέρωσης Ασφαλούς εκκίνησης. Οι διαχειριστές μπορούν επίσης να επιταχύνουν εκτελώντας την εργασία με μη αυτόματο τρόπο ή κάνοντας επανεκκίνηση, εάν θέλετε.  

Μπορείτε επίσης να ενεργοποιήσετε με μη αυτόματο τρόπο την εργασία συντήρησης Ασφαλούς εκκίνησης, ακολουθώντας τα παρακάτω βήματα: 

  1. Ανοίξτε μια γραμμή εντολών του PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:

    Start-ScheduledTask -Όνομα_εργασίας "\Microsoft\Windows\PI\Secure-Boot-Update"

  2. Επανεκκινήστε τη συσκευή δύο φορές μετά την εκτέλεση της εντολής, για να επιβεβαιώσετε ότι η συσκευή ξεκινά με την ενημερωμένη βάση δεδομένων αξιόπιστων υπογραφών (DB).

  3. Για να επαληθεύσετε ότι η ενημέρωση Secure Boot DB ήταν επιτυχής, ανοίξτε μια γραμμή εντολών του PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή: 

    [System.Text.Encoding]::ASCII. GetString((Get-SecureBootUEFI db).byte) -match 'Windows UEFI CA 2023'

    Ασφαλής εκκίνηση

    Αν η εντολή επιστρέφει την τιμή Αληθές, η ενημέρωση ολοκληρώθηκε με επιτυχία.Σε περίπτωση σφαλμάτων κατά την εφαρμογή της ενημέρωσης DB, ανατρέξτε στο άρθρο KB5016061: Αντιμετώπιση ευάλωτων και ανακλημένων διαχειριστών εκκίνησης

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.